Un estudio reciente de la empresa Snyk, ha descubierto fallos en algunas de las extensiones de Visual Studio Code (VSCode), que podrían dar lugar a ataques a la cadena de suministro. Los graves fallos de seguridad descubiertos en extensiones populares de Visual Studio Code, podrían permitir a los atacantes comprometer las máquinas locales, así como los sistemas de … [Leer más...] acerca de Vulnerabilidades de seguridad en la cadena de suministro en las extensiones de Visual Studio Code.
Malware
Bose víctima de otro ciberataque
Los ataques ransomware siguen en auge atacando a todo tipo de empresas, tanto públicas, como privadas, en este caso la compañía Bose ha sido la última víctima de este tipo de ataques. Bose es una empresa estadounidense fundada un 1964 enfocada a los productos electrónicos generalmente orientados al sonido de ámbito personal y profesional. El ataque no fue detectado por … [Leer más...] acerca de Bose víctima de otro ciberataque
Los autores de ransomware afilan el hacha
Un estudio de AdvIntel afirma que los actores de Ryuk este 2021 tienen especial predilección por OSINT. “Dame 6 horas para cortar un árbol y pasaré 4 horas afilando el hacha” es una de las emblemáticas frases de Abraham Lincoln, que viene a destacar la importancia de los preparativos antes de realizar cualquier acción. Esta fase se ajusta como un guante a la … [Leer más...] acerca de Los autores de ransomware afilan el hacha
Campaña de malware sin fichero utilizando Microsoft Build
Se ha detectado el uso de Microsoft Build Engine por parte de los desarrolladores de malware con el objetivo de generar y distribuir código malicioso como troyanos de acceso remoto (RAT) y shellcode para habilitar puertas traseras en los sistemas Windows infectados. Microsoft Build (MSBuild) es una herramienta de compilación de código abierto para .NET y Visual Studio … [Leer más...] acerca de Campaña de malware sin fichero utilizando Microsoft Build
El grupo tras Babuk no cierra el proyecto
Los delincuentes que se encuentran tras el ransomware Babuk han publicado una nueva nota en su página web clarificando el cierre del proyecto, que no cierra, solamente cambia el modelo de extorsión. Hace unos días el grupo tras el ransomware Babuk publicaba en su página web su intención de cerrar el proyecto, tal y como se puede apreciar en la siguiente imagen, en la que … [Leer más...] acerca de El grupo tras Babuk no cierra el proyecto




